Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56802 — # Vulnerabilidad de Generación y Gestión de Claves AES-CFB en la Aplicación de Escritorio de Reolink | Kitploit
Herramientas/GitHubGitHub/shinycolumn/cve-2025-56802
Análisis de VulnerabilidadesExplotaciónIngeniería InversaCriptografíaAnálisis de BinariosAprendizaje y Educación
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

# Vulnerabilidad de Generación y Gestión de Claves AES-CFB en la Aplicación de Escritorio de Reolink

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-56802

Vulnerabilidad de generación y gestión de claves AES-CFB en la aplicación de escritorio de Reolink

1. Resumen

Reolink Icon
  • Nombre: Aplicación de escritorio de Reolink
  • Versión: 8.18.12
  • Vendedor: Reolink
  • CWE: CWE-321: Uso de clave criptográfica codificada, CWE-522: Credenciales insuficientemente protegidas
  • CVSS: 5.1 MEDIO
  • Cadena de vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Resumen

La aplicación de escritorio de Reolink (versión 8.18.12) utiliza el algoritmo AES-CFB para cifrar archivos de configuración y otros datos sensibles.

Sin embargo, la clave de cifrado se gestiona de manera insegura, lo que permite a los atacantes descifrar fácilmente los datos de configuración protegidos.

3. Detalles

La aplicación de Reolink almacena la configuración del usuario y otra información sensible en la siguiente ruta:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> tiene este formato: 424e044d-aa27-4e59-873a-26b9f16be9ad

Este archivo de configuración se cifra mediante AES-CFB, y la clave AES utilizada para el descifrado se deriva mediante el siguiente proceso:

  1. Abra el archivo ubicado en la siguiente ruta:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    El archivo contiene datos en formato JSON, por ejemplo:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. La aplicación utiliza MD5("com.reolink.app").upper() como clave AES principal, y bcswebapp1234567 como IV. La cadena cifrada (data) se decodifica en base64 y luego se descifra. La cadena descifrada tiene este formato: 59083200-3875-4f67-a067-d953286114a0

  3. La clave final es MD5("<CADENA_DESCIFRADA>").upper().encode(), y el IV permanece igual (bcswebapp1234567). Esto se utiliza para descifrar el archivo de configuración, <UUID>.json.

4. Prueba de concepto (PoC)

Al ejecutar poc.py, puede obtener la clave final antes de que se aplique el hash MD5 (en el formato 59083200-3875-4f67-a067-d953286114a0) y el contenido del archivo de configuración.

5. Recomendaciones

No se debe utilizar un hash de una cadena estática codificada, como com.reolink.app, como clave principal.

Además, las claves no deben almacenarse en un archivo local predecible, como en %APPDATA%. Se deben utilizar almacenes de claves seguros y validados proporcionados por el sistema operativo, como Windows DPAPI o el Llavero de macOS, para proteger todas las credenciales sensibles.

6. Referencias

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
Descargar herramienta